Désinstaller Chromium
Résolu
Jerem2017
Messages postés
8
Date d'inscription
Statut
Membre
Dernière intervention
-
Jerem2017 Messages postés 8 Date d'inscription Statut Membre Dernière intervention -
Jerem2017 Messages postés 8 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Je viens demander votre aide car je n'arrive pas à désinstaller ou supprimer Chromium, une page s'ouvre à chaque fois que j'allume mon ordi sous windows 10... J'ai essayé de le supprimer en suivant plusieurs tuto avec les logiciles adwCleaner et ZHPCleaner, ni l'un ni l'autre n'est parvenu à supprimer Chromium...
J'attends avec impatience vos réponses.
Je viens demander votre aide car je n'arrive pas à désinstaller ou supprimer Chromium, une page s'ouvre à chaque fois que j'allume mon ordi sous windows 10... J'ai essayé de le supprimer en suivant plusieurs tuto avec les logiciles adwCleaner et ZHPCleaner, ni l'un ni l'autre n'est parvenu à supprimer Chromium...
J'attends avec impatience vos réponses.
A voir également:
- Désinstaller Chromium
- Desinstaller application windows - Guide
- Chromium - Télécharger - Navigateurs
- Désinstaller mcafee - Guide
- Desinstaller edge - Guide
- Désinstaller onedrive - Guide
4 réponses
Bonjour,
"avec les logiciles adwCleaner et ZHPCleaner, ni l'un ni l'autre n'est parvenu à supprimer Chromium..."
--> Oui, c'est normal, Chromium n'est pas une infection, c'est un navigateur légitime. Par contre, il peut être utilisé dans des packs parasites Chromium + Yahoo par exemple.
--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
32 ou 64 bits - Comment savoir ?
--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Analyser.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
"avec les logiciles adwCleaner et ZHPCleaner, ni l'un ni l'autre n'est parvenu à supprimer Chromium..."
--> Oui, c'est normal, Chromium n'est pas une infection, c'est un navigateur légitime. Par contre, il peut être utilisé dans des packs parasites Chromium + Yahoo par exemple.
--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
32 ou 64 bits - Comment savoir ?
--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Analyser.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :
start
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\RunOnce: [Herebohotef] => C:\windows\SysWOW64\wscript.exe /E:vbscript /B "C:\PROGRA~2\COMMON~1\Kemanal\Timucameheg.dat"
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
HKU\S-1-5-21-2981829457-561780970-2410344144-1001\...\Run: [Chromium] => c:\users\jerem\appdata\local\chromium\application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
HKU\S-1-5-21-2981829457-561780970-2410344144-1001\...\Run: [GoogleChromeAutoLaunch_7680B8573D4F1EC586D250D0BE5B3A1F] => C:\Users\jerem\AppData\Local\chromium\Application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
Tcpip\..\Interfaces\{7ead616a-49c2-4172-b345-75b19545d26e}: [DhcpNameServer] 172.168.0.7
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_clkcntnw_17_35¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyCtCtAyBzytAyE0CtAzyzyzz0CzyyCtN0D0Tzu0StBtDyCyCtN1L2XzutAtFtBzytFtCtDyEtFyBtCtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StC0C0CzzyCtC0AyBtGtDzztC0CtGtCzz0B0AtGtC0Czy0EtGtDtD0BtDtCtD0FyDtDyDyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0BtCtA0A0FyC0EyBtGyB0CzztBtGyEtA0AtAtG0AtCtCyCtGtCtCtAyCyEtDzztBtBzzzz0C2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyEtDyEyB%26cr%3D2097387358%26a%3Dwbf_clkcntnw_17_35%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_clkcntnw_17_35¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyCtCtAyBzytAyE0CtAzyzyzz0CzyyCtN0D0Tzu0StBtDyCyCtN1L2XzutAtFtBzytFtCtDyEtFyBtCtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StC0C0CzzyCtC0AyBtGtDzztC0CtGtCzz0B0AtGtC0Czy0EtGtDtD0BtDtCtD0FyDtDyDyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0BtCtA0A0FyC0EyBtGyB0CzztBtGyEtA0AtAtG0AtCtCyCtGtCtCtAyCyEtDzztBtBzzzz0C2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyEtDyEyB%26cr%3D2097387358%26a%3Dwbf_clkcntnw_17_35%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
HKU\S-1-5-21-2981829457-561780970-2410344144-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_clkcntnw_17_35¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyCtCtAyBzytAyE0CtAzyzyzz0CzyyCtN0D0Tzu0StBtDyCyCtN1L2XzutAtFtBzytFtCtDyEtFyBtCtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StC0C0CzzyCtC0AyBtGtDzztC0CtGtCzz0B0AtGtC0Czy0EtGtDtD0BtDtCtD0FyDtDyDyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0BtCtA0A0FyC0EyBtGyB0CzztBtGyEtA0AtAtG0AtCtCyCtGtCtCtAyCyEtDzztBtBzzzz0C2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyEtDyEyB%26cr%3D2097387358%26a%3Dwbf_clkcntnw_17_35%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2981829457-561780970-2410344144-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
C:\Users\jerem\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
C:\Users\jerem\AppData\Local\chromium
C:\windows\Tasks\{62696CE8-EEFD-0A82-97F6-54B76126EDC9}.job
C:\windows\System32\Tasks\{62696CE8-EEFD-0A82-97F6-54B76126EDC9}
C:\Users\jerem\AppData\Local\{D23CE460-F694-88D8-9B0C-AD30BF6451A8}
Task: {D1915E24-7CCB-415B-99AF-86F078AFF180} - System32\Tasks\{62696CE8-EEFD-0A82-97F6-54B76126EDC9} => C:\Program Files (x86)\Common Files\Kemanal\Lalatabo.exe [2013-04-23] ()
C:\Program Files (x86)\Common Files\Kemanal
Task: C:\windows\Tasks\{62696CE8-EEFD-0A82-97F6-54B76126EDC9}.job => C:\PROGRA~2\COMMON~1\Kemanal\Lalatabo.exe
FirewallRules: [{7F2605BE-3B14-4EDA-B0CE-97C522AB9EDF}] => (Allow) C:\Users\jerem\AppData\Local\Chromium\Application\chrome.exe
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Chromium" /f
EmptyTemp:
end
--> Enregistre le fichier dans le dossier "Téléchargements" (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Corriger. Patiente le temps de la correction.
Note : si l'outil a besoin d'un redémarrage, accepte pour qu'il termine son travail.
--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :
start
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\RunOnce: [Herebohotef] => C:\windows\SysWOW64\wscript.exe /E:vbscript /B "C:\PROGRA~2\COMMON~1\Kemanal\Timucameheg.dat"
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
HKU\S-1-5-21-2981829457-561780970-2410344144-1001\...\Run: [Chromium] => c:\users\jerem\appdata\local\chromium\application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
HKU\S-1-5-21-2981829457-561780970-2410344144-1001\...\Run: [GoogleChromeAutoLaunch_7680B8573D4F1EC586D250D0BE5B3A1F] => C:\Users\jerem\AppData\Local\chromium\Application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
Tcpip\..\Interfaces\{7ead616a-49c2-4172-b345-75b19545d26e}: [DhcpNameServer] 172.168.0.7
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_clkcntnw_17_35¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyCtCtAyBzytAyE0CtAzyzyzz0CzyyCtN0D0Tzu0StBtDyCyCtN1L2XzutAtFtBzytFtCtDyEtFyBtCtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StC0C0CzzyCtC0AyBtGtDzztC0CtGtCzz0B0AtGtC0Czy0EtGtDtD0BtDtCtD0FyDtDyDyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0BtCtA0A0FyC0EyBtGyB0CzztBtGyEtA0AtAtG0AtCtCyCtGtCtCtAyCyEtDzztBtBzzzz0C2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyEtDyEyB%26cr%3D2097387358%26a%3Dwbf_clkcntnw_17_35%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_clkcntnw_17_35¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyCtCtAyBzytAyE0CtAzyzyzz0CzyyCtN0D0Tzu0StBtDyCyCtN1L2XzutAtFtBzytFtCtDyEtFyBtCtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StC0C0CzzyCtC0AyBtGtDzztC0CtGtCzz0B0AtGtC0Czy0EtGtDtD0BtDtCtD0FyDtDyDyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0BtCtA0A0FyC0EyBtGyB0CzztBtGyEtA0AtAtG0AtCtCyCtGtCtCtAyCyEtDzztBtBzzzz0C2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyEtDyEyB%26cr%3D2097387358%26a%3Dwbf_clkcntnw_17_35%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
HKU\S-1-5-21-2981829457-561780970-2410344144-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_clkcntnw_17_35¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyCtCtAyBzytAyE0CtAzyzyzz0CzyyCtN0D0Tzu0StBtDyCyCtN1L2XzutAtFtBzytFtCtDyEtFyBtCtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StC0C0CzzyCtC0AyBtGtDzztC0CtGtCzz0B0AtGtC0Czy0EtGtDtD0BtDtCtD0FyDtDyDyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0BtCtA0A0FyC0EyBtGyB0CzztBtGyEtA0AtAtG0AtCtCyCtGtCtCtAyCyEtDzztBtBzzzz0C2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyEtDyEyB%26cr%3D2097387358%26a%3Dwbf_clkcntnw_17_35%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2981829457-561780970-2410344144-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
C:\Users\jerem\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
C:\Users\jerem\AppData\Local\chromium
C:\windows\Tasks\{62696CE8-EEFD-0A82-97F6-54B76126EDC9}.job
C:\windows\System32\Tasks\{62696CE8-EEFD-0A82-97F6-54B76126EDC9}
C:\Users\jerem\AppData\Local\{D23CE460-F694-88D8-9B0C-AD30BF6451A8}
Task: {D1915E24-7CCB-415B-99AF-86F078AFF180} - System32\Tasks\{62696CE8-EEFD-0A82-97F6-54B76126EDC9} => C:\Program Files (x86)\Common Files\Kemanal\Lalatabo.exe [2013-04-23] ()
C:\Program Files (x86)\Common Files\Kemanal
Task: C:\windows\Tasks\{62696CE8-EEFD-0A82-97F6-54B76126EDC9}.job => C:\PROGRA~2\COMMON~1\Kemanal\Lalatabo.exe
FirewallRules: [{7F2605BE-3B14-4EDA-B0CE-97C522AB9EDF}] => (Allow) C:\Users\jerem\AppData\Local\Chromium\Application\chrome.exe
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Chromium" /f
EmptyTemp:
end
--> Enregistre le fichier dans le dossier "Téléchargements" (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Corriger. Patiente le temps de la correction.
Note : si l'outil a besoin d'un redémarrage, accepte pour qu'il termine son travail.
--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
Ok voici le lien du rapport fixlog :
https://pjjoint.malekal.com/files.php?id=20170829_m6q14s99e5
(Chromium ne sait pas ouvert au redémarrage :D)
https://pjjoint.malekal.com/files.php?id=20170829_m6q14s99e5
(Chromium ne sait pas ouvert au redémarrage :D)
Par contre, il doit toujours apparaître dans la liste des programmes installés car j'ai fait une petite erreur dans le script.
Ouvre CCleaner, va dans Outils > Désinstallation de programmes, clique droit sur "Chromium" et choisis "Effacer l'entrée".
Ouvre CCleaner, va dans Outils > Désinstallation de programmes, clique droit sur "Chromium" et choisis "Effacer l'entrée".
---> Télécharge DelFix sur ton Bureau puis lance-le.
==Prévention==
Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/
https://www.malekal.com/adwares-pup-protection/
Un dossier sur la prévention et sécurité sur Internet est disponible ici.
==Problème résolu ?==
Si tu estimes que ton problème est résolu, clique sur Marquer comme résolu situé sous le titre de ton sujet.
- Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
- Clique sur Exécuter.
- Poste le rapport.
==Prévention==
Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/
https://www.malekal.com/adwares-pup-protection/
Un dossier sur la prévention et sécurité sur Internet est disponible ici.
==Problème résolu ?==
Si tu estimes que ton problème est résolu, clique sur Marquer comme résolu situé sous le titre de ton sujet.
J'ai donc suivi à la lettre tout ce que vous avez dit et voilà les liens :
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20170829_s11z5b7f10z8
ADDITION : https://pjjoint.malekal.com/files.php?id=20170829_i9o14h11d8b14